NOWY KANTOR FreshBTC.com

Gaduła
Posty: 307
Rejestracja: 20 maja 2011
Reputacja: 28
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: NOWY KANTOR FreshBTC.com

Postautor: doooku » czwartek, 18 sierpnia 2011, 16:40

FreshBTC pisze:Mechanizm resetowania hasła jest, jednak nie jest i nie będzie możliwe resetowania hasła "poprzez guzik". W tym wypadku działamy jak instytucje finansowe, i wymagamy podania dodatkowych danych (co pewnie zainteresowany potwierdzi).
No cóż, Biorąc pod uwagę obsługę manualną nie mogę powiedzieć złego słowa na czas reakcji.

Moglibyście umieścić w okienku logowania linka do informacji o ścieżce odzyskiwania hasła.

Gaduła
Awatar użytkownika
Posty: 399
Rejestracja: 30 czerwca 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: /dev/null

Re: NOWY KANTOR FreshBTC.com

Postautor: zwierzak » czwartek, 18 sierpnia 2011, 17:19

FreshBTC pisze:Wszystkie dane losowe generowane są przy użyciu kryptograficznie bezpiecznych funkcji (cryptographically secure).
Ku**a! Przestańcie rzucać tymi socjotechnicznymi hasłami bo mi rzygać się chce! Zawsze staracie się dobierać takie słowa, żeby brzmiały one jak najbardziej profesjonalnie. A na dobrą sprawę możecie używać zwykłego rand ze stdc, bo tego i tak nikt nie sprawdzi! Poza tym jaka jest różnica w losowości między tym co się znajduje w stdc, a innych bibliotekach? Miałem kurs o algorytmach losowych i żadna z bibliotek standardowych nie wykorzystuje tych najprostszych algorytmów, więc różnica bezpieczeństwa między biblioteką A a B jest znikoma. A osobiście najbardziej i tak polecam korzystać z /dev/urandom.
FreshBTC pisze:
ramzes pisze:Its not a bug! Its a feature!!!
Cały system od samego początku był projektowany w taki sposób. Jeszcze nie słyszeliśmy aby ktoś narzekał na brak możliwości resetowania hasła w banku inaczej niż poprzez wcześniejszą autoryzację. W grę wchodzą Państwa pieniądze, przechwycenie dostępu do skrzynki email jest niestety bardzo częstym problemem. Resetowanie hasła poprzez link wysyłany emailem nie wchodzi po prostu w grę.
Wciąż czekam na odpowiedź na moje pytanie, które dotyczy tej kwestii. Dodaję 2 pytanie. Co to za zaawansowane techniki autoryzacji użytkownika, że nie można tego poświęcić automatowi? Sprawdzenie czy jego email się zgadza z tym w bazie? Poza tym co jest niebezpiecznego w wysyłaniu emaila resetującego hasło na adres zarejestrowany? Jeżeli jest to niebezpieczne to możecie się domagać wpisania hasła jednorazowego.

Inna sprawa, te wasze hasła jednorazowe to kpina! Nie ma żadnej aplikacji na androida, którą można by dostroić do działania z waszym serwisem. Mówiłem, że mOTP to wymierający system, który nie zapewnia wystarczającego poziomu bezpieczeństwa. Trzeba było wpierw zrobić research rynku zanim zajęliście się implementacją. Ja tak zawszę robię.

I jeszcze jedno, kiedy naprawicie ten bug z logowaniem się? Ciągle po zalogowaniu wyświetla mi ten komunikat, który już na tę stronę wkleiłem.
Projekt MultiWallet
BitcoinNotify.com — czuj się zaproszony: 6wpM4JrFnN

Pomogłem? To postaw mi piwo: 1L7AeokogyuXGmUrx9SRTNhRPzYcmmghdo

Początkujący
Awatar użytkownika
Posty: 30
Rejestracja: 2 sierpnia 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: NOWY KANTOR FreshBTC.com

Postautor: FreshBTC » czwartek, 18 sierpnia 2011, 17:47

zwierzak pisze:A na dobrą sprawę możecie używać zwykłego rand ze stdc, bo tego i tak nikt nie sprawdzi! Poza tym jaka jest różnica w losowości między tym co się znajduje w stdc, a innych bibliotekach?
rand z stdc jest bardzo przewidywalny. Słowo klucz "OpenSSL" (http://www.openssl.org/docs/crypto/rand.html).

zwierzak pisze:k!@#$%! Przestańcie rzucać tymi socjotechnicznymi hasłami bo mi rzygać się chce! Zawsze staracie się dobierać takie słowa, żeby brzmiały one jak najbardziej profesjonalnie.
Pytaliście o bezpieczeństwo, opisujemy jak jest wykonane generowanie haseł, dopisaliśmy że używamy kryptograficznie bezpiecznych algorytmów losowych (co jest dość ważne w tym przypadku) i to źle ?
zwierzak pisze:Sprawdzenie czy jego email się zgadza z tym w bazie?
Wymagamy podania danych które znać może tylko użytkownik serwisu i *nie* jest to adres email. Rozumiem że z Twojego punktu widzenia proces powinien wyglądać tak:
  • "prośba o reset hasła"
  • "token wysyłany przez email"
Jeśli tak, to w momencie kiedy ktoś ma dostęp do danej skrzynki email może bez najmniejszego problemu przejąć dane konto.
Proszę wybaczyć, ale nie możemy pozwolić na takie sytuacje.
zwierzak pisze:Inna sprawa, te wasze hasła jednorazowe to kpina! Nie ma żadnej aplikacji na androida, którą można by dostroić do działania z waszym serwisem. Mówiłem, że mOTP to wymierający system, który nie zapewnia wystarczającego poziomu bezpieczeństwa. Trzeba było wpierw zrobić research rynku zanim zajęliście się implementacją. Ja tak zawszę robię.
Następnym razem proszę jednak o robienie lepszego research: Sprawdzaliśmy oprogramowanie pod różne systemy instalowane w telefonach, nie było najmniejszych problemów.
Dodatkowo intrygujące jest to iż na Pana koncie nie ma i nie było skonfigurowanego nigdy OTP.
FreshBTC.com - nowa świeżość wymiany Bitcoinów.
Promocja - darmowe transakcje. Teraz 0% prowizji!

Gaduła
Awatar użytkownika
Posty: 399
Rejestracja: 30 czerwca 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: /dev/null

Re: NOWY KANTOR FreshBTC.com

Postautor: zwierzak » czwartek, 18 sierpnia 2011, 18:50

FreshBTC pisze:
zwierzak pisze:Sprawdzenie czy jego email się zgadza z tym w bazie?
Wymagamy podania danych które znać może tylko użytkownik serwisu i *nie* jest to adres email. Rozumiem że z Twojego punktu widzenia proces powinien wyglądać tak:
  • "prośba o reset hasła"
  • "token wysyłany przez email"
Jeśli tak, to w momencie kiedy ktoś ma dostęp do danej skrzynki email może bez najmniejszego problemu przejąć dane konto.
Proszę wybaczyć, ale nie możemy pozwolić na takie sytuacje.
A token z aplikacji? W końcu próbujecie stosować 2 stopniową weryfikację.
FreshBTC pisze:Następnym razem proszę jednak o robienie lepszego research: Sprawdzaliśmy oprogramowanie pod różne systemy instalowane w telefonach, nie było najmniejszych problemów.
To dlaczego lista aplikacji sugerowanych nie znajduje się na waszej stronie? Inna sprawa, po wpisaniu do marketu „motp” lub „otp” nie idzie znaleźć wartościowej aplikacji, albo jakieś chińskie, albo gry. A ja jestem zaawansowanym użytkownikiem, a jak ma sobie poradzić początkujący. Tutorial na stronie traktujecie bardzo po macoszemu: ściągnij dobry program, wygeneruj sekret, przepisz go do serwisu i używaj. Ale nigdzie nie jest podane co jest sekretem, jak on wygląda itd.
FreshBTC pisze:Dodatkowo intrygujące jest to iż na Pana koncie nie ma i nie było skonfigurowanego nigdy OTP.
Pytanie pomocnicze, ile kont mam w państwa serwisie? Drugie pytanie, skąd pewność, że konto „zwierzak” w waszym serwisie to moje konto? Do serwisów finansowych używam całkiem innego loginu, a państwo w końcu uważają swój serwis za „finansowy”. Inna sprawa, że informacji o swoich użytkownikach NIGDY nie udostępnia się publicznie, a wy właśnie jedną zdradziliście. Zrozumiał bym gdybyście się spytali w czym mam trudność itd. Samoocene to macie na prawdę wysoką, jesteście mocno zadufani w sobie.

I ciągle czekam na odpowiedź na moje pytanie, które zadałem 3 moje posty temu (nie licząc tego). Zawsze u was oczekuje się na odpowiedź tak długo?

EDIT:
Z błędów wyłapnych podczas pracowania na waszej stronie: czy wiecie do czego służy znaczek <label>? Jak dowiecie się to nauczcie się go stosować i zastosujcie tę wiedzę dla zwiększenia wygody używania.
Projekt MultiWallet
BitcoinNotify.com — czuj się zaproszony: 6wpM4JrFnN

Pomogłem? To postaw mi piwo: 1L7AeokogyuXGmUrx9SRTNhRPzYcmmghdo

Początkujący
Awatar użytkownika
Posty: 30
Rejestracja: 2 sierpnia 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: NOWY KANTOR FreshBTC.com

Postautor: FreshBTC » czwartek, 18 sierpnia 2011, 19:21

zwierzak pisze:A token z aplikacji? W końcu próbujecie stosować 2 stopniową weryfikację.
Jak Pan sam pisał, nie każdy użytkownik używa mOTP.

zwierzak pisze:Inna sprawa, że informacji o swoich użytkownikach NIGDY nie udostępnia się publicznie, a wy właśnie jedną zdradziliście.
Nie zdradziliśmy nic więcej niż sam Pan nie zdradził wcześniej.
zwierzak pisze:Zrozumiał bym gdybyście się spytali w czym mam trudność itd. Samoocene to macie na prawdę wysoką, jesteście mocno zadufani w sobie.
Zacytuję tutaj ponownie poprzedni Pański post
zwierzak pisze: Inna sprawa, te wasze hasła jednorazowe to kpina! Nie ma żadnej aplikacji na androida, którą można by dostroić do działania z waszym serwisem. Mówiłem, że mOTP to wymierający system, który nie zapewnia wystarczającego poziomu bezpieczeństwa. Trzeba było wpierw zrobić research rynku zanim zajęliście się implementacją. Ja tak zawszę robię.
Proszę wskazać miejsce w którym pisze Pan o swoim problemie. Ja widzę tylko narzekanie na nasze rozwiązanie, następnie informację o braku aplikacji na Androida, następnie o tym że mOTP wymiera a na sam koniec zarzut odnośnie researchu. Z całym szacunkiem ale Pański wpis nie był informacją o problemie, bądź pytaniem "jak zrobić XYZ". Dlatego dostał Pan w odpowiedzi listę aplikacji na Androida.

Tutaj natomiast http://motp.sourceforge.net/#7 jest lista oficjalnych aplikacji. W kilku różnych miejscach serwisu odwołujemy się do tej strony, uznaliśmy to za wystarczające.

Odnośnie niewyajśnienia czym jest secret oraz pin, w momencie kiedy wejdzie Pan do ustawień OTP, i najedzie kursorem na [?] obok interesującego Pana pola wyskoczy Panu pomoc. A jeśli to jest niewystarczające to wystarczy zostawić te pola puste (jak jest również opisane w pomocy), wtedy system wygeneruje zarówno Secret jak i Pin a użytkownik będzie musiał je przepisać do swojego programu.

zwierzak pisze:Z błędów wyłapnych podczas pracowania na waszej stronie: czy wiecie do czego służy znaczek <label>? Jak dowiecie się to nauczcie się go stosować i zastosujcie tę wiedzę dla zwiększenia wygody używania.
Zapewne chodzi o atrybut "for", słuszna uwaga. Zostało to przeoczone.
zwierzak pisze:I ciągle czekam na odpowiedź na moje pytanie, które zadałem 3 moje posty temu (nie licząc tego). Zawsze u was oczekuje się na odpowiedź tak długo?
Forum nie jest i nie było oficjalnym kanałem zgłaszania błędów, właśnie dlatego że można przegapić post.
Czy w jakikolwiek sposób blokuje Pan działanie Javascript, bądź filtruje wywołania HTTP ? Wyjście które widać u Pana na ekranie pochodzi z wywołania AJAX.. Nie udało nam się odtworzyć tego problemu pod żadną przeglądarką, prosilibyśmy o więcej informacji na office@freshbtc.com. Czy ktoś jeszcze z Państwa ma podobny problem?
FreshBTC.com - nowa świeżość wymiany Bitcoinów.
Promocja - darmowe transakcje. Teraz 0% prowizji!

Weteran
Posty: 1488
Rejestracja: 15 czerwca 2011
Reputacja: 1215
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: NOWY KANTOR FreshBTC.com

Postautor: qertoip » czwartek, 18 sierpnia 2011, 19:35

+1 za sposób przechowywania hasła w bazie (sól indywidualna, sól globalna i SHA512 jeśli dobrze zrozumiałem); ja bym użył bcrypta zamiast SHA512 ale mniejsza o to

+1 za hashowanie wyniku funkcji losowej (to dobra praktyka bo wynik jest mniej przewidywalny; potwierdzam że ma to istotną przewagę nad samym rand)

Nie rozumiem tylko, jak przy tym wszystkim możecie wysyłać hasła e-mailem...
We only have one shot at making digital scarcity experiment work. If Bitcoin fails within a timeframe relevant for a human, then digital scarcity claim gets falsified. Like it or not, Bitcoin must succeed for your coin to succeed.

Początkujący
Awatar użytkownika
Posty: 41
Rejestracja: 7 lipca 2011
Reputacja: 6
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: NOWY KANTOR FreshBTC.com

Postautor: Camis » piątek, 19 sierpnia 2011, 13:52

FreshBTC pisze:Czy ktoś jeszcze z Państwa ma podobny problem?
Ja, co sie loguje to wywala:

Kod: Zaznacz cały

{"status":200}
Zrzutka na piwo, z góry Dziękuje: 1Camis1p6aWkUrNCwPGxQzkNJoVfiHVVXc

Gaduła
Awatar użytkownika
Posty: 399
Rejestracja: 30 czerwca 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: /dev/null

Re: NOWY KANTOR FreshBTC.com

Postautor: zwierzak » piątek, 19 sierpnia 2011, 15:09

Camus: zgłaszałem to już daemon, ale nikt nie przejmuje się tym.
Projekt MultiWallet
BitcoinNotify.com — czuj się zaproszony: 6wpM4JrFnN

Pomogłem? To postaw mi piwo: 1L7AeokogyuXGmUrx9SRTNhRPzYcmmghdo

Dyskutant
Posty: 176
Rejestracja: 30 lipca 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: NOWY KANTOR FreshBTC.com

Postautor: ramzes » piątek, 19 sierpnia 2011, 16:53

Rozumiem gdyby FreshBTC znało jakieś nasze dane osobowe, pesele, daty urodzenia, adresy, ale gdy przechowują oni jedynie LOGIN/HASŁO/EMAIL to jaki sens ma jakaś procedura przywracania hasła? No nie mogę. Co chcecie weryfikować?
Gdy ktoś uzyska dostęp do maila i tak będzie mógł dostać się do konta, po prostu przechodząc tą waszą ZAAWANSOWANĄ TECHNOLOGICZNIE procedurę. Tu nawet socjotechniki nie trzeba ...

Ładnie brzmiące, ale bezsensowne i utrudniające korzystanie z serwisu feature'y ...

Weteran
Posty: 1488
Rejestracja: 15 czerwca 2011
Reputacja: 1215
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: NOWY KANTOR FreshBTC.com

Postautor: qertoip » piątek, 19 sierpnia 2011, 17:15

ramzes pisze:Rozumiem gdyby FreshBTC znało jakieś nasze dane osobowe, pesele, daty urodzenia, adresy, ale gdy przechowują oni jedynie LOGIN/HASŁO/EMAIL to jaki sens ma jakaś procedura przywracania hasła? No nie mogę. Co chcecie weryfikować?
Akurat ta weryfikacja ma sens. Większość internautów to lamerzy i FreshBTC słusznie zakłada, że wcześniej czy później stracą dostęp do swojej skrzynki :-)

Przy resecie hasła mogą pytać np. o imię i nazwisko, numer konta, salda, adres Bitcoin - wszystko to użytkownik podaje handlując monetami. W Mt Gox takie uwierzytelnienie dało radę na dużą skalę.

Ja bym się czepiał głównie wysyłania hasła na e-mail i brakującego wcześniej linka do opisanej procedury. Docelowo tak jak sugerował zwierzak warto całość zautomatyzować bo w dobie Internetu każdy jest cholernie niecierpliwy i wszystko na co trzeba czekać jest wkurzające.
We only have one shot at making digital scarcity experiment work. If Bitcoin fails within a timeframe relevant for a human, then digital scarcity claim gets falsified. Like it or not, Bitcoin must succeed for your coin to succeed.

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Re: NOWY KANTOR FreshBTC.com

Postautor: ShadowOfHarbringer » piątek, 19 sierpnia 2011, 18:06

qertoip pisze:
ramzes pisze:Rozumiem gdyby FreshBTC znało jakieś nasze dane osobowe, pesele, daty urodzenia, adresy, ale gdy przechowują oni jedynie LOGIN/HASŁO/EMAIL to jaki sens ma jakaś procedura przywracania hasła? No nie mogę. Co chcecie weryfikować?
Akurat ta weryfikacja ma sens. Większość internautów to lamerzy i FreshBTC słusznie zakłada, że wcześniej czy później stracą dostęp do swojej skrzynki :-)
Hm, twoje posty ostatnio są zdecydowanie pochlebne dla Fresh'a i nie widzę prawie żadnej krytyki poza tym. Nabieram podejrzeń że dla nich pracujesz, albo chciałbyś pracować.

I chodzi mi tutaj też o styl pisania, a nie tylko argumenty.
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

Weteran
Posty: 1488
Rejestracja: 15 czerwca 2011
Reputacja: 1215
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: NOWY KANTOR FreshBTC.com

Postautor: qertoip » piątek, 19 sierpnia 2011, 19:28

ShadowOfHarbringer pisze:Hm, twoje posty ostatnio są zdecydowanie pochlebne dla Fresh'a
Od początku są pochlebne:
http://forum.bitcoin.pl/viewtopic.php?f=7&t=1405
http://forum.bitcoin.pl/viewtopic.php?f ... 5&start=20
http://forum.bitcoin.pl/viewtopic.php?f ... 5&start=40
ShadowOfHarbringer pisze:Nabieram podejrzeń że dla nich pracujesz, albo chciałbyś pracować.
Mam to w dupie :-)
We only have one shot at making digital scarcity experiment work. If Bitcoin fails within a timeframe relevant for a human, then digital scarcity claim gets falsified. Like it or not, Bitcoin must succeed for your coin to succeed.

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Re: NOWY KANTOR FreshBTC.com

Postautor: ShadowOfHarbringer » piątek, 19 sierpnia 2011, 19:38

qertoip pisze:
ShadowOfHarbringer pisze:Hm, twoje posty ostatnio są zdecydowanie pochlebne dla Fresh'a
Od początku są pochlebne:
http://forum.bitcoin.pl/viewtopic.php?f=7&t=1405
http://forum.bitcoin.pl/viewtopic.php?f ... 5&start=20
http://forum.bitcoin.pl/viewtopic.php?f ... 5&start=40
ShadowOfHarbringer pisze:Nabieram podejrzeń że dla nich pracujesz, albo chciałbyś pracować.
Mam to w dupie :-)
To był taki mały test psychologiczny, przeszedłeś go celująco.

Sprawdzałem cię tylko, wygląda że jesteś czysty ;)
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

Dyskutant
Posty: 176
Rejestracja: 30 lipca 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: NOWY KANTOR FreshBTC.com

Postautor: ramzes » piątek, 19 sierpnia 2011, 21:39

qertoip pisze:
ramzes pisze:Rozumiem gdyby FreshBTC znało jakieś nasze dane osobowe, pesele, daty urodzenia, adresy, ale gdy przechowują oni jedynie LOGIN/HASŁO/EMAIL to jaki sens ma jakaś procedura przywracania hasła? No nie mogę. Co chcecie weryfikować?
Akurat ta weryfikacja ma sens. Większość internautów to lamerzy i FreshBTC słusznie zakłada, że wcześniej czy później stracą dostęp do swojej skrzynki :-)

Przy resecie hasła mogą pytać np. o imię i nazwisko, numer konta, salda, adres Bitcoin - wszystko to użytkownik podaje handlując monetami. W Mt Gox takie uwierzytelnienie dało radę na dużą skalę.

Ja bym się czepiał głównie wysyłania hasła na e-mail i brakującego wcześniej linka do opisanej procedury. Docelowo tak jak sugerował zwierzak warto całość zautomatyzować bo w dobie Internetu każdy jest cholernie niecierpliwy i wszystko na co trzeba czekać jest wkurzające.
Nie korzystałem z wypłaty PLN więc:
imię i nazwisko, numer konta
nie wpisałem.
adres Bitcoin
nie pamiętam.


Czy w takim wypadku moje konto jest stracone? Czy może w takim wypadku FreshBTC decyduje się udostępnić mi konto bez głębszej weryfikacji (której przeprowadzić nie ma możliwości) ? Ekhem.

Gaduła
Posty: 426
Rejestracja: 1 maja 2011
Reputacja: 17
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: NOWY KANTOR FreshBTC.com

Postautor: severson » piątek, 19 sierpnia 2011, 22:52

Mój stan konta w BTC to
0.00079999999999993
Nie potrafię wyjaśnić tego zjawiska.

I nie ma gdzie handlować, bo dwa obecnie najbardziej się liczące polskie serwisy wieją partyzantką.

[edit]
No tak, o Bitmarkecie zapomłem ;]

Wobec tego zmieniam "najbardziej się liczące" na "najbardziej obiecujące".

Nota bene: na Bitomacie takich rewelacji nie było. Widział kto, żeby komuś tam spontanicznie zmieniał się stan konta lub zdarzyła się transakcja za jakieś 1000% aktualnego kursu?

Weteran
Posty: 1488
Rejestracja: 15 czerwca 2011
Reputacja: 1215
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: NOWY KANTOR FreshBTC.com

Postautor: qertoip » piątek, 19 sierpnia 2011, 23:08

severson pisze:Mój stan konta w BTC to
0.00079999999999993
Nie potrafię wyjaśnić tego zjawiska.
Śmierdzi mi to stosowaniem typów zmiennoprzecinkowych do pieniędzy... - przynajmniej na niektórych etapach... np. przy parsowaniu wewnętrznych JSON-ów, jeśli liczby wysyłane są bez cudzysłowu, to będą odczytane jako float, czyli źle.

Obym się mylił. FreshBTC?

Jeśli spudłowałem, to błąd polega na niestosowaniu zaokrągleń księgowych do pełnego Satoshiego (10^-8 BTC) po każdej operacji.
We only have one shot at making digital scarcity experiment work. If Bitcoin fails within a timeframe relevant for a human, then digital scarcity claim gets falsified. Like it or not, Bitcoin must succeed for your coin to succeed.

Gaduła
Awatar użytkownika
Posty: 399
Rejestracja: 30 czerwca 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: /dev/null

Re: NOWY KANTOR FreshBTC.com

Postautor: zwierzak » piątek, 19 sierpnia 2011, 23:42

Lol, przecież przy PHP stosuje się tylko zmodyfikowaną wersję bitcoind, która nie pozwala na takie cyrki. Bitcoin nie ma z tym wewnątrz problemów, bo mnoży kwotę raz 10^8 (tak to jest wewnętrznie przedstawiane).
Projekt MultiWallet
BitcoinNotify.com — czuj się zaproszony: 6wpM4JrFnN

Pomogłem? To postaw mi piwo: 1L7AeokogyuXGmUrx9SRTNhRPzYcmmghdo

Początkujący
Awatar użytkownika
Posty: 30
Rejestracja: 2 sierpnia 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: NOWY KANTOR FreshBTC.com

Postautor: FreshBTC » piątek, 19 sierpnia 2011, 23:56

Nie używamy floatów obliczeń związanych z pieniędzmi.
Wszystkie kwoty w systemie przechowywane są w postaci całkowitoliczbowej. Zarówno stan portfela, jak i wartość transakcji etc.
Polskie złotówki jako setki groszy. W komunikacji wewnętrznej i zewnętrznej liczby w JSON nie są przesyłane w postaci tylko właśnie jako stringi.

Błąd zostanie oczywiście sprawdzony.
Proszę się jednak nie martwić, system jednoznacznie wiąże obie strony transakcji.

zwierzak pisze:Lol, przecież przy PHP stosuje się tylko zmodyfikowaną wersję bitcoind,
W PHP jest tylko i wyłącznie frontend serwisu. Żadna część odpowiedzialna za BTC nie jest zrealizowana w PHP.

//zmieniono
Błąd został naprawiony.
Ostatnio zmieniony sobota, 20 sierpnia 2011, 00:06 przez FreshBTC, łącznie zmieniany 1 raz.
FreshBTC.com - nowa świeżość wymiany Bitcoinów.
Promocja - darmowe transakcje. Teraz 0% prowizji!

Weteran
Posty: 1488
Rejestracja: 15 czerwca 2011
Reputacja: 1215
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: NOWY KANTOR FreshBTC.com

Postautor: qertoip » sobota, 20 sierpnia 2011, 00:03

FreshBTC pisze:Nie używamy floatów obliczeń związanych z pieniędzmi.
Wszystkie kwoty w systemie przechowywane są w postaci całkowitoliczbowej. Zarówno stan portfela, jak i wartość transakcji etc.
Polskie złotówki jako setki groszy. W komunikacji wewnętrznej i zewnętrznej liczby w JSON nie są przesyłane w postaci tylko właśnie jako stringi.
To dobrze, dzięki za wyjaśnienie.
FreshBTC pisze:Błąd zostanie oczywiście sprawdzony.
OK, czekamy na info.
FreshBTC pisze:W PHP jest tylko i wyłącznie frontend serwisu. Żadna część odpowiedzialna za BTC nie jest zrealizowana w PHP.
A w czym jest reszta?
We only have one shot at making digital scarcity experiment work. If Bitcoin fails within a timeframe relevant for a human, then digital scarcity claim gets falsified. Like it or not, Bitcoin must succeed for your coin to succeed.

Gaduła
Posty: 307
Rejestracja: 20 maja 2011
Reputacja: 28
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: NOWY KANTOR FreshBTC.com

Postautor: doooku » sobota, 20 sierpnia 2011, 09:56

Jak przystało na system obsługujący instytucję finansową to pewnie w Cobolu :)

Wróć do „Projekty związane z Bitcoin”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości